CVE ID
| CVE Title
| CVSSv3 Vectors
|
CVE-2017-5705
| 多個緩衝區在Intel 11.0/11.5/11.6/11.7/11.10/11.20管理引擎固件中溢出,讓攻擊者能夠透過與系統的本地連結執行任意代碼。
| 8.2 High
AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
|
CVE-2017-5708
| Intel 11.0/11.5/11.6/11.7/11.10/11.20管理引擎固件核心中的多個特許升級使得未授權過程可透過非特定向量觸及特許內容。
| 7.5 High
AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N
|
CVE-2017-5711
| Intel 8.x / 9.x / 10.x / 11.0 / 11.5 / 11.6 / 11.7 / 11.10 / 11.20管理引擎固件中的主動管理技術(AMT)存在多個緩衝區溢出的情形,讓攻擊者能夠透過與系統的本地連結執行任何具有AMT執行權限的代碼。
| 6.7 Moderate
AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
|
CVE-2017-5712
| Intel 8.x / 9.x / 10.x / 11.0 / 11.5 / 11.6 / 11.7 / 11.10 / 11.20管理引擎固件中的主動管理技術(AMT)存在多個緩衝區溢出的情形,讓攻擊者能夠透過遠端Admin與系統連結,並執行任何具有AMT執行權限的代碼。
| 7.2 High
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
|